加密骗局与安全

美国机构警示伊朗网络攻击持续升级,防御工控及关键基础设施面临严峻挑战

加密骗局与安全
U.S. Agencies Warn of Rising Iranian Cyber Attacks on Defense, OT Networks, and Critical Infrastructure

随着地缘政治紧张局势加剧,伊朗相关网络攻击呈显著上升趋势,威胁美国及其盟友的国防工业、运营技术网络和关键基础设施。多家美国网络安全与情报机构联手发布预警,强调防范措施的重要性,加强防护对抗日益复杂的网络威胁。

近期,美国的网络安全与情报机构联合发布了一份严正警告,指出来自伊朗国家支持及其关联的网络威胁行为正在显著升温,对美国的国防工业基地、运营技术网络(OT)以及关键基础设施构成极大风险。随着中东地缘政治局势复杂多变,这些网络攻击不仅针对传统的信息技术系统,更深度渗透至工业控制系统(ICS)和关键运营环节,试图破坏重要的国家安全支柱。美国网络安全与基础设施安全局(CISA)、联邦调查局(FBI)、国防网络犯罪中心(DC3)与国家安全局(NSA)联合发布的报告中强调,尽管当前尚无确凿证据表明伊朗发起了针对美国的全面协调性恶意网络攻势,但攻击活动正在焦灼地积累,企业和政府部门必须加强警惕。伊朗的攻击者多利用网络设备和应用中普遍存在的安全缺陷,包括未更新的漏洞补丁、默认或弱密码以及暴露于公网的系统端口。这些“低垂的果实”成为入侵的主要突破口。尤其是国防工业基础中的相关企业,特别是与以色列研究和防务机构有合作关系的单位,被认为风险尤为突出。

此外,美国和以色列的组织也成为分布式拒绝服务攻击(DDoS)和勒索软件活动的高频目标。过去的攻击经验显示,伊朗网络威胁团体会利用像Shodan这样先进的网络侦查工具寻找易受攻击的互联网暴露设备,特别是工业控制系统领域。一旦成功进入目标环境,攻击者往往利用网络分段不足和防火墙配置错误,迅速实现横向移动,进一步扩大影响范围。在技术手段上,伊朗攻击者不仅使用远程访问工具(RAT)和键盘记录器,还会借助合法管理员工具如PsExec和Mimikatz提升权限,从而逃避一般的终端安全防护。自动化的密码猜测、密码哈希破解及默认制造商密码依然是主要的攻击策略,尤为集中于各种暴露互联网的设备。更为令人关注的是,针对运营技术网络的入侵中,攻击者会应用系统工程和诊断工具,这代表了对工业环境的深入破坏能力。

与此同时,随着美伊当前紧张局势的加剧,国土安全部(DHS)发布公告警告美国组织注意来自支持伊朗的黑客组织的“低级别网络攻击”,尤其是在以色列与伊朗冲突加剧的背景下。针对特定群体的精心设计的鱼叉式钓鱼攻击也屡见不鲜。例如,APT35,一个被追踪为伊朗国家级黑客组织,通过伪造谷歌Gmail登录页面和Google Meet邀请,针对以色列的记者、网络安全专家及计算机科学教授窃取谷歌账户凭证。为了抵御日益复杂的网络攻击,建议组织采取一系列全面且细致的防护措施。基础工作包括彻底识别并断开运营技术及工业控制系统不必要的互联网连接,避免关键资产直接暴露在公共网络之上。同时,强化密码策略,使用强且唯一的密码替代易被猜测的默认密码,并严格实行多因素身份验证(MFA),特别是对进入运营技术网络的访问。

为强化身份验证的韧性,实施抗钓鱼的多因素认证机制至关重要。此外,保持系统补丁的及时更新,随时修补已知漏洞,是防止攻击者利用历史漏洞入侵的关键环节。对远程访问操作日志的持续监控对于及时发现异常访问行为拥有极大帮助。在运营技术层面,建立完善的流程以防止未授权变更、操控丢失及视野丧失同样重要。建议组织构建全方位的数据及系统备份体系,确保在遭遇网络攻击尤其是勒索软件时能实现快速恢复。针对如何开启防御工作的建议是,首先对外部攻击面进行深入分析,包括检测暴露的系统及端口、识别存在的过期服务。

此环节可借助CISA的网络卫生计划或开源扫描工具如Nmap完成。采用MITRE ATT&CK框架来映射可能使用的攻击策略,有助于优先保障最脆弱及最高风险环节。独立安全评估公司Censys近期发布的报告亦指出,截至2025年6月,全球存在数万台暴露于互联网的关键工业控制设备,其中Tridium Niagara设备超过43000台,主要集中在德国、瑞典和日本。尽管这些设备多用于楼宇自动化,不一定是最具价值的攻击目标,但暴露数量本身就为攻击者提供大量潜在突破口。美国高数量的暴露设备表明其关键基础设施面临严峻外部威胁。同时,默认密码的普遍问题仍未得到根本解决,制造商需取消设备初始默认凭证,推动强密码使用以及防止设备直接互联网暴露的设计理念。

根据安全情报公司SOCRadar,2025年伊朗与以色列冲突期间,6月12日至27日期间Telegram上超过600次网络攻击声明被记录,以色列承受了最为猛烈的攻击,占全部攻击的近75%,其中大部分为针对政府、国防、电信、金融及科技行业的分布式拒绝服务攻击。多达80多个活跃的黑客组织在此期间发起或支持针对以色列盟友的攻击,部分被认为为伊朗支持或直接指挥的伪装黑客实体。意识形态驱动的黑客活动现已成为现代战争不可忽视的一环。各种独立黑客团体和国家级支持的伪装组织均以此为契机,在地缘政治冲突中寻求战略利益,展示了网络战的高度活跃与复杂。综上所述,伊朗网络威胁对美国及其盟友的国防和关键基础设施安全形成了切实且持续的挑战。面对动态演化的威胁格局,只有通过强化网络防御战略、完善技术与管理手段、提升整体网络安全意识,才能有效减轻攻击带来的风险,保障国家安全与关键业务的稳定运营。

在未来,随着相关技术的不断进步与国际局势的发展,网络安全领域的持续投入与创新将尤为关键。

加密货币交易所的自动交易 以最优惠的价格买卖您的加密货币 Privatejetfinder.com

下一步
BofA Remains Bullish on Argenx (ARGX) With a Buy Rating and $804 PT
2025年10月01号 03点57分39秒 美银看好Argenx(ARGX):买入评级及804美元目标价背后的投资逻辑解析

本文深入分析Argenx(ARGX)的市场表现与美银维持买入评级的原因,重点剖析其核心产品Vyvgart在自身免疫疾病治疗领域的潜力和未来增长前景,帮助投资者全面了解该公司的投资价值。

Can Seagate Stock Hit $200 in 2025? What Investors Need to Know
2025年10月01号 03点59分09秒 2025年希捷科技股价能否突破200美元?投资者必知的关键因素

随着数据存储需求的激增及人工智能推动下的行业变革,希捷科技正展现强劲的增长潜力。本文深入解读希捷股价走势背后的驱动因素,分析其未来能否实现200美元的目标价,帮助投资者做出明智决策。

Hands-Free Brand Kizik Is Popping Up in 8 Cities Across US With Mobile Try-On Activation
2025年10月01号 04点00分59秒 Kizik无手穿鞋品牌横扫美国八大城市 移动试穿体验引领创新零售潮流

美国创新鞋履品牌Kizik通过独特的无手穿鞋技术及移动试穿快闪活动,打造全新购物体验,推动品牌多渠道发展,提升用户参与度和市场影响力。本文深入解析Kizik的品牌战略、技术特色及其覆盖八大城市的移动试穿活动,为了解未来零售趋势提供前瞻视角。

Crude Oil Price Pressured by Global Oversupply Concerns
2025年10月01号 04点02分32秒 全球供过于求压力下的原油价格走势分析

分析全球原油市场供需失衡引发的价格波动,探讨主要产油国政策动态及其对国际油价的深远影响,揭示经济指标与国际局势对能源市场的影响因素。

Citi expects gold price to consolidate around $3,100-$3,500 in third quarter
2025年10月01号 04点03分45秒 花旗银行预测黄金价格将在第三季度维稳于3100至3500美元区间

花旗银行最新报告显示,受中东地缘政治局势缓和及全球经济前景改善影响,黄金价格预计在第三季度将保持在3100至3500美元每盎司的区间震荡,市场供需格局有望趋于平衡,未来潜在的价格回调风险需引起投资者关注。

Jim Cramer Says NVIDIA is “Truly Unassailable
2025年10月01号 04点05分10秒 吉姆·克莱默高度评价英伟达:无可匹敌的科技巨头

深入分析吉姆·克莱默对英伟达的评价,揭示其在人工智能、数据中心和图形处理等领域的领先地位,以及为何该公司被视为科技行业的无可挑战者。

Critical Vulnerability in Anthropic's MCP Exposes Developer Machines to Remote Exploits
2025年10月01号 04点05分58秒 Anthropic MCP关键漏洞曝光:开发者机器面临远程攻击风险

人工智能领域关键协议Anthropic的模型上下文协议(MCP)Inspector工具暴露重大安全隐患,导致开发者本地机器面临远程代码执行攻击,影响广泛且潜在风险极高。本文深入解析该漏洞的技术细节、攻击手段、防范措施与行业影响,助力相关人员提升安全防护意识。